
.avif)

Charlie Eriksen
Post del blog di Charlie Eriksen
L'estensione VS Code Clawdbot falsa installa ScreenConnect RAT
Un'estensione dannosa di VS Code che si spaccia per Clawdbot sta installando il RAT ScreenConnect sui computer degli sviluppatori.
G_Wagon: pacchetto npm distribuisce uno stealer Python che mira a oltre 100 wallet di criptovalute
Il pacchetto npm "ansi-universal-ui" diffonde il malware GWagon, progettato per rubare dati da oltre 100 portafogli di criptovalute, credenziali dei browser e chiavi di accesso ai servizi cloud. Abbiamo analizzato tutte e 10 le versioni man mano che l'autore dell'attacco le aggiornava in tempo reale.
Phishing in corso: pacchetti npm che servono pagine personalizzate per la raccolta di credenziali
Una campagna mirata di spear-phishing ha utilizzato pacchetti npm e jsDelivr come infrastruttura gratuita per il phishing, distribuendo strumenti personalizzati per la raccolta delle credenziali a ciascuna vittima
Pacchetti PyPI malevoli spellcheckpy e spellcheckerpy distribuiscono un RAT Python
Gli autori dell'attacco hanno pubblicato su PyPI pacchetti di correttori ortografici contraffatti che nascondevano malware in bella vista. Analizziamo l'attacco e spieghiamo a cosa devono prestare attenzione gli sviluppatori.
Le skill degli agenti stanno diffondendo comandi npx allucinati
Le competenze degli agenti di intelligenza artificiale stanno diffondendo comandi npx fasulli, creando reali rischi per la sicurezza e l'affidabilità degli sviluppatori e delle catene di fornitura.
JavaScript, MSBuild e la blockchain: analisi dettagliata dell’attacco alla catena di approvvigionamento npm di NeoShadow
Un'analisi tecnica approfondita dell'attacco alla catena di approvvigionamento npm denominato NeoShadow, che illustra in dettaglio come siano state combinate tecniche basate su JavaScript, MSBuild e blockchain per compromettere gli sviluppatori.
Shai Hulud colpisce ancora - Il sentiero dorato
È stata osservata in natura una nuova varietà di Shai Hulud.
Scoperto il primo malware sofisticato su Maven Central tramite un attacco di typosquatting ai danni di Jackson
Abbiamo scoperto la prima sofisticata campagna di malware su Maven Central: un pacchetto Jackson oggetto di typosquatting che distribuiva payload in più fasi e beacon di Cobalt Strike tramite l'esecuzione automatica di Spring Boot.
Il risveglio del fork: perché le reti invisibili di GitHub compromettono la sicurezza dei pacchetti
Un'analisi approfondita di una vulnerabilità di sicurezza su GitHub in cui i commit derivati consentono agli aggressori di falsificare le dipendenze. Scopri il problema relativo allo SHA dei commit e perché i gestori di pacchetti necessitano di protezione a livello di API.
Shai Hulud 2.0: cosa ci rivela l’Ignoto Viandante sulle intenzioni finali degli aggressori
Una nuova ricerca sul malware Shai Hulud 2.0 suggerisce che il nome utente UnknownWonderer1 ci fornisca ulteriori indicazioni sull’obiettivo finale degli autori dell’attacco.
Shai Hulud sferra il secondo attacco alla catena di approvvigionamento: Zapier, ENS, AsyncAPI, PostHog e Postman sono stati compromessi
L'autore dell'attacco responsabile di “Shai Hulud 2.0” ha lanciato una nuova campagna malware che ha compromesso la catena di approvvigionamento di Zapier, ENS Domains e altre aziende, divulgando informazioni riservate, iniettando codice dannoso e consentendo il controllo su larga scala degli ambienti di sviluppo.
Metti in sicurezza ora
Metti in sicurezza il tuo codice, il cloud e il runtime in un unico sistema centralizzato.
Trova e risolvi le vulnerabilità rapidamente e automaticamente.

